Meru校园无线网络解决方案.pdfVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Meru校园无线网络解决方案.pdf

Meru 校园无线网络解决方案 Meru Networks (NASDAQ: MERU ) © Copyright 201 1 Meru. All rights reserved. Meru 校园无线网络解决方案 1.校园无线网络的设计原则  移动性 WLAN 的设计必须尽可能保证用户在移动过程中,电波的传送和接收稳定可靠,尽量 确保客户的应用在漫游时,不发生中断。  高性能 无线网络系统能够适应今后高带宽的要求,满足日益增长的业务量需求,这些需求不 但包括今后巨大的业务数据量,同时也包括音频、视频等的需求。  高密度 随着各种WiFi 终端不断涌现出来,如智能手机,iTouch 等,对无线网络系统覆盖 所支持的客户端密度提出了更高的要求。一个AP 支持三、四十个客户端的能力已经 不能满足WiFi 用户的需求。  高可用性 无线网络系统具有较高的可靠性和可用性,具有强大的容错功能,以保证各种应用的 正常运行。系统具备在线故障恢复能力,关键设备、模块、线路能做到实时备份、均衡负 载和自动故障切换。  可管理性 可以对网络进行在线监控,随时了解无线网络的“健康状态”,快速定位并排除故障, 根据需要优化网络,更合理地对网络进行配置及资源分配,提高网络的利用率和性能。  安全性 无线网络系统提供多种有效的安全控制机制,以防止机密泄露和影响正常工作。无线 网络系统应提供一套完整的安全防范措施,能够有效地防止系统外部人员的非法侵入。  可扩展性 应用的不断发展要求网络在性能、协议、网络拓扑及各种业务等方面具备很好的可扩 展性。在无线网络设计及选择设备时应完全满足目前的应用需求,同时充分考虑今后较长 时间内应用发展的需要,网络系统应能方便地升级。  开放性 无线网络系统应采用国际标准。无线网络体系结构与系统应用相互独立,支持各种通讯协议,各种 数据库和客户机/服务器应用,与现有的LAN 网络系统无缝地集成。  经济性和实用性 完全从目前的应用需求出发,设计既能够满足目前的应用需求又能面向未来的应用需 求升级的网络系统方案,同时又要保证提供服务时的经济性。在满足系统功能要求的前提 下,尽量降低建设成本,考虑今后升级时设备的可持续使用,保护用户投资。 Page 2 Copyright © 2011 Meru Netw orks, Inc. All rights reserved. Meru 校园无线网络解决方案 2 .校园无线网络的系统设计 2.1 设计综述 根据校园无线网络的相关技术要求,我们在分析了技术发展趋势之后,结合数据通信 发展的实际情况提出以下校园无线网络接入系统方案和建议: 1.尽量使用MERU 特有的同频架构来部署AP ,确保RF 干扰降到最小,和无缝漫游, 最小化RF 信道规划的工作,节约时间和人工; 2 .全网支持802.11a/b/g/n 全区域覆盖; 3 .在全网内同时支持 802.1x 和 Portal 认证方式,客户端无论通过哪一种认证都可以 接入无线网络,为不同的WiFi 终端提供更加方便灵活的认证方式; 4 .Portal 认证下采用WEP 加密,802.1x 下采用TKIP 或AES 加密; 5 .启用防ARP 攻击,DHCP 伪装,源地址假冒,非法AP 和客户端侦测等安全功能, 防止来自WiFi 的攻击;MAC 地址和AP 绑定,避免用户使用相同MAC 地址在其他 区域(AP 下)获得无线接入; 6 .无线网络独立组网,统一做认证接入,包括Web portal 和802.1x 两种认证方式; 7 .建议以楼为单位来划分VLAN 和分配IP 地址,每个VLAN 地址池≤一个C 类地址, 以控制广播和病毒传播 8 .AP 尽量采

文档评论(0)

ziyouzizai + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档